gpt4 book ai didi

ldap - 为什么通过 ssl/tls 的 ldapsearch 不起作用?

转载 作者:行者123 更新时间:2023-12-03 08:46:53 25 4
gpt4 key购买 nike

我正在尝试通过 SSL/TLS 连接使用 ldapsearch,但它不起作用:

ldapsearch -ZZ -d 5 -b "cn=Users,dc=my,dc=server,dc=com" -s sub -D
"cn=mydevice,cn=Users,dc=my,dc=server,dc=com" -h my.server.com -p 3269
-w "mypass" -x "(cn=test)"

ldap_create
ldap_url_parse_ext(ldap://my.server.com:3269)
ldap_extended_operation_s
ldap_extended_operation
ldap_send_initial_request
ldap_new_connection 1 1 0
ldap_int_open_connection
ldap_connect_to_host: TCP my.server.com:3269
ldap_new_socket: 3
ldap_prepare_socket: 3
ldap_connect_to_host: Trying 10.199.46.70:3269
ldap_connect_timeout: fd: 3 tm: -1 async: 0
ldap_open_defconn: successful
ldap_send_server_request
ber_scanf fmt ({it) ber:
ber_scanf fmt ({) ber:
ber_flush: 31 bytes to sd 3
ldap_result ld 0x95ff590 msgid 1
wait4msg ld 0x95ff590 msgid 1 (infinite timeout)
wait4msg continue ld 0x95ff590 msgid 1 all 1
** ld 0x95ff590 Connections:
* host: my.server.com port: 3269 (default)
refcnt: 2 status: Connected
last used: Mon Feb 27 10:59:43 2012

** ld 0x95ff590 Outstanding Requests:
* msgid 1, origid 1, status InProgress
outstanding referrals 0, parent count 0
** ld 0x95ff590 Response Queue:
Empty
ldap_chkResponseList ld 0x95ff590 msgid 1 all 1
ldap_chkResponseList returns ld 0x95ff590 NULL
ldap_int_select
read1msg: ld 0x95ff590 msgid 1 all 1
ber_get_next
ldap_perror
ldap_start_tls: Can't contact LDAP server (-1)
错误消息没有给出足够的提示说明出了什么问题。相比之下,简单的绑定(bind)和搜索在 389 端口上运行良好,没有任何问题。
有什么提示吗?
附言这是我的 ldap.conf:
TLS_REQCERT demand
TLS_CACERT ./cacert.pem
我什至试图改变 TLS_REQCERTnever ,但它仍然不起作用。 :-(

最佳答案

一、替换-h my.server.com -p 3269-H ldaps://my.server.com:3269正如@dearlbry 所建议的那样。

然后,在 /etc/openldap/ldap.conf (或 /etc/ldap/ldap.conf 在我的 Ubuntu 13.04 上),通过添加以下内容禁用证书验证:

HOST my.server.com
PORT 3269
TLS_REQCERT ALLOW

您也可以创建 ldaprc如果您不想影响整个系统,请在当前目录中使用相同内容的文件。

这将通过 SSL 启用 ldapsearch,但无需验证。关注这些 steps to add certificate validation混合。

关于ldap - 为什么通过 ssl/tls 的 ldapsearch 不起作用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9468137/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com